This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Spam Report

We are running 6.314 and are wondering if there is a way we can see how many emails were blocked?

We can see reports for how many emails were processed, but it only shows the average spam score and not how many emails were blocked.  We need to generate an actual percentage of spam for an executive report.

Any ideas?

Thanks


This thread was automatically locked due to age.
  • Is there anything that might catch spam before it gets to the Astaro?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • No, but we have two of them the mx records are setup as a round robin DNS so some email goes to one and some to the other.

    Is there anything that might catch spam before it gets to the Astaro?
  • Interesting situation.  It seems strange that you would have an average of fewer than two emails per mailbox per day.  It's not unusual for us to see 40,000 emails (95% spam) per day coming into a client with 75 employees.  I wonder if the Astaro is saying zero because the real number is higher than the largest number the Astaro can store in that field.

    Please let us know what you discover.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Are emails that are rejected included in the Ti or T2 count?  Because I see lots of emails in the SMTP log that are above 5 that have been rejected.

    That's how I would read it - nothing over 5.  That seems unlikely though, doesn't it?  Do you use a smarthost?  They might provide an anti-spam service as a part of that.  About the only other thing I could imagine is that you're looking at the settings for the POP3 instead of the SMTP Proxy.

    Are you all having much spam?  I know get 60-100 emails a day. Some days, there's not one spam, max is six and average is probably 3.  So, if you're getting more than 10% spam delivered to mailboxes, something is not right.  What are you experiencing?

    Cheers - Bob
  • Maybe it's time to upgrade to V7.306[;)]  Just yesterday, I took a client off an old server running V6.314 and installed an ASG120 that's presently running with V7.306.  It took me 2 hours and I added Backend Authentication with Active Directory so that their users could access the User Portal and manage their own whitelists.

    I bet that you do indeed have so many rejected emails that the Astaro says zero because the number is larger than it expected.  Even the total number of emails seems suspicious to me.

    Cheers - Bob
    PS Here's the documentation I found:
    The SMTP graph legend has 3 key figures:
    • Mails total: The averaged number of mails processed. 
    • T1 Mails: The averaged number of mails reaching the T1 spam threshold. 
    • T2 Mails: The averaged number of mails reaching the T2 spam threshold.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks for the links.

    I agree 100% we were discussing upgrading those Astaro's that are dedicated to SMTP to version 7.  We decided to not worry to much about the stats until we can get some better reporting.  We all agree it is a lot, too much in fact.  It is nice to give users a perspective of how much junk comes into the organization so they can realize the amount of resources that have to go into fighting spam.

    When you did the upgrade from 6.314 were you able to maintain your white-list's and other filters to the new version?

    Thanks again, you have been really helpful I appreciate it.

    Maybe it's time to upgrade to V7.306[;)]  Just yesterday, I took a client off an old server running V6.314 and installed an ASG120 that's presently running with V7.306.  It took me 2 hours and I added Backend Authentication with Active Directory so that their users could access the User Portal and manage their own whitelists.

    I bet that you do indeed have so many rejected emails that the Astaro says zero because the number is larger than it expected.  Even the total number of emails seems suspicious to me.

    Cheers - Bob
    PS Here's the documentation I found:
  • Actually, the SMTP Proxy beginning with V7.300 is incredibly better than the one we had before.  You don''t need massive blacklists or whitelists although you can add items one at a time.  It's much less work for the administrator of an Astaro, and it gives the enduser much more control over his life.

    There are a few tricks and some "best practices" to keep in mind when upgrading.  If you think your company might want to hire me to consult for planning, just click on my name and send me an email; I'll send a note about my rate.  I'll include a document that I created several months ago to guide an administrator through setting up DKIM in the SMTP Proxy; it's a lot clearer than the one supplied by Astaro.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA